xcap网络发包工具是一款功能全面的网络发包软件,该软件在使用过程中对用户的设备内存没有特别限制,并且支持最多16个网络接口同时使用。用户可以利用这款工具构造并发送各种类型的报文,软件还支持IP分片功能。用户可以根据需求调整使用语言,从而轻松进行抓包和报文分析。
1. 选择“0x32 (ESP)”作为协议,构造一个IPv4报文。
2. 填写ESP数据部分。
3. 右键点击创建的报文,从弹出菜单中选择“查看报文”,将显示Wireshark窗口。由于报文被加密,需在Wireshark中配置密钥,配置方法如下:在Wireshark中右键点击ESP部分,选择“ESP SAs”。
4. 在弹出的对话框中,点击“New”创建一个新的规则,输入相关信息。
5. 设置源地址和目的地址为IPv4地址,SPI、加密认证类型及密钥来自ESP协议。点击OK后,返回Wireshark主界面,即可查看解密后的报文。
1. 报文构造
支持构造常见的以太网报文,如ARP、RARP、IPv4、IPv6、ICMPv4、ICMPv6、IGMP、UDP、TCP、PIM、OSPF、RIP、SNMP、PPP、PPPoE、IPsec (AH/ESP) 等等,以及一些不常用的报文如802.3、STP等。某些协议尚未完全实现。
报文构造采用向导模式,逐步设置每一层协议的头部。完成一层协议设置后,选择下一层协议类型,点击下一步即可进入相应的构造界面。
2. 报文发送
通过WinPcap读取系统中的所有网络接口,用户可以从指定接口发送构造的报文。支持两种发送方式:一是发送选中的报文,二是循环发送复选框选中的报文。
3. IP分片
4. 响应ARP/NDP查询
5. 响应ICMP Echo Request
6. TCL脚本控制发送
7. 支持中文和英文界面
8. 支持WinPcap格式文件浏览,并可与WireShark结合使用
9. 抓包与报文分析
1. 最大支持64K长度的报文。软件没有对报文长度做检查,超出此长度可能导致软件异常退出。
2. 抓包功能没有内存使用限制。抓包数量过多可能导致软件异常退出。此功能仅用于简单测试和TCL脚本使用,对于大量数据或复杂功能,建议使用专用抓包工具如Wireshark。
3. 最大支持16个网络接口同时使用。
4. 每个报文组最多支持32768个报文,软件对此不做检查。
5. 流量测试精度有限,由操作系统决定。本软件主要用于报文构造和发送,流量测试结果可能受操作系统和WinPcapSDK的影响。
6. 不同版本的报文文件 (.xcap) 不兼容。在正式版本1.0发布前,各版本间不兼容。如果需要将高版本文件导入低版本,请先用低版本软件将文件另存为XML格式,然后再用高版本软件打开。
111.5M
系统软件10.0
6.9MB
系统软件10.0
3.8M
系统软件10.0
43.6MB
系统软件10.0
357M
系统软件10.0
1.61M
系统软件10.0
xcap
系统工具
网络发包
Copyright © 2019- WWW.70722.CN All Rights Reserved
本站所有来自互联网,版权归原著所有。如有侵权,敬请来信告知我们将及时撤销。
健康游戏提示:抵制不良游戏,拒绝盗版游戏,注意自我保护,谨防受骗上当,适度游戏益脑,沉迷游戏伤身,合理安排时间,享受健康生活